Me han quitado mis CRIPTOMONEDAS. COINBASE. AYUDA
29-sep-2019 22:27
#1
|
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada. ACTUALIZO: Me hackearon la cuenta y me han robado unos 3 mil euros. He encontrado la transacción y la IP con la que entraron a mi correo y a binance. Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias. Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el. ÚLTIMA ACTUALIZACIÓN: 3 DE OCTUBRE Tenía la clave de reestablecimiento de los códigos de los 3 exchanges en un fichero en el pc. Esos códigos los pones en google authenticator y ya tienes las claves de 2 pasos de cada exchange que te generan cada minuto. Son los mismos códigos que te dan cuando activas el 2FA y debes ponerlo en la app. Supongo que entrarían a mi PC a traves del KMS pico, que es un programa para activar windows 10, el cual debía activar una vez al mes y así lo hacía. Los que decís que tengo las claves del authenticator en el hotmail no tiene sentido. Donde voy a tener eso? Si eso solo está en los exchanges. Dicho esto deciros que ayer denuncié a la policia nacional, según me comentan es la primera ve que reciben una denuncia relacionada con bitcoin o criptos, que el mes pasado recibieron dos en Marbella y en Málaga, que como no tienen ni zorra dirigirán mi denuncia al departamento de denuncias telematicas de Málaga, donde están especializados en tecnología mas complejas y moderna. Me tiré 2 horas y media explicándole a la policía que es lo que había pasado mientras ella escribía el testamento. Nos echamos unas risas porque no paraba de repetirme que le estaba hablando en chino y que se sentía vieja (tendría unos 35 años). La verdad es que se lo tomó en serio, me imprimió todos los pantallazos que hice de las ventas y transferencias así como los accesos junto con ips en hotmail y exchanges. Preguntó mucho y se mostró interesada. Le expliqué que las IPs y las direcciones coincidían en los exchanges y correo. Al final lo acabó entendiendo y la verdad que en el testamento lo ha explicado bien. Me dijo que puede ser que juntasen todas las denuncias puestas en Málaga ya que son muy pocas y las investiguen todas a la vez. Al finalizar me dio las gracias por la master class sobre criptomonedas. Le dije que le serviría en un futuro. Era simpática para ser poli. Y nada amigos. He aprendido de mi error. Confié demasiado y no tenía seguridad alguna. Ya cambié todos los correos y contraseñas y por supuesto me he comprado un ledger nano s. Llamadme loco por volver al mismo camino, pero mi época de criptos todavía no ha terminado. El hilo quedará registrado en la historia no de fc, sino de las criptos en general, como ejemplo para todos esos ilusos que realicen las mismas prácticas Imprudentes y temerarias que yo practicaba. Paz. |
Editado: 03-oct-2019 15:45 -
29-sep-2019 22:31
#2
| A un shur le vaciaron la cuenta hace pocos meses, quizá te pueda ayudar con como lo gestiono el, si puso denuncia o si pudo llegar a recuperar algo. Animo y a ver si te pueden ayudar por aquí. |
29-sep-2019 22:41
#4
|
No hay protección de doble factor en coinbase? (yo nunca lo he usado) compro en kraken, dejo lo mínimo en exchanges y el resto a un ledger nano not your keys, not your bitcoin |
29-sep-2019 22:52
#6
|
Lo puse y lo tenia activado. Acabo de ver un retiro de 1700 euros. No entiendo que ha pasado. Necesito que hacer para denunciar ese retiro. |
29-sep-2019 23:01
#7
|
Ya es raro, shur, como si el que te robara tuviera acceso a tu móvil. Intenta contactar con coinbase (https://support.coinbase.com/customer/portal/emails/new) y que te den el log de IPs con las que se accedió a tu cuenta en ese periodo. A ver si hubiera alguna de fuera de tu localidad. Lo siento. |
29-sep-2019 23:08
#9
|
Primero cuando alguien intenta acceder desde un IP que no es habitual, coinbase te envía correo. Si alguien intenta retirar el dinero, solo puede retirar desde una cuenta bancaria vinculada y si alguien intentó vincular una nueva te llega correo. Es muy muy difícil que alguien te haya hackeado consiguiendo tu contraseña de correo, coinbase y además del código de Google authenticator, a menos que has utilizado una contraseña chorra y misma para el correo y coinbase Además mira lo que ha dicho @wallet Además el retiro es una cuenta bancaria, ahí tienes el número de cuenta bancaria que te puede servir para denuncia O directamente has caído en phishing proporcionando todos los datos |
Editado: 29-sep-2019 23:16 -
30-sep-2019 01:13
#11
|
Primero cuando alguien intenta acceder desde un IP que no es habitual, coinbase te envía correo.
Si alguien intenta retirar el dinero, solo puede retirar desde una cuenta bancaria vinculada y si alguien intentó vincular una nueva te llega correo. Es muy muy difícil que alguien te haya hackeado consiguiendo tu contraseña de correo, coinbase y además del código de Google authenticator, a menos que has utilizado una contraseña chorra y misma para el correo y coinbase Además mira lo que ha dicho @wallet Además el retiro es una cuenta bancaria, ahí tienes el número de cuenta bancaria que te puede servir para denuncia O directamente has caído en phishing proporcionando todos los datos Tenían acceso a mi cuenta de correo, ya he visto el rastro que a dejado. Ahora solo necesito saber como denunciar esto a la policía nacional. Una cagada lo de tener mis criptomonedas metidas en un Exchange. |
30-sep-2019 01:14
#12
| Igual digo una tontería, pero.... esas webs no "cobran" algo por cada mes por tener tus cryptos ahí? En ese caso, es posible que si llevabas muchisimo tiempo sin entrar, eso haya ido poco a poco comiendose lo que tuvieras en la cuenta? |
30-sep-2019 01:20
#14
|
Hubo un shur al que le pasó algo parecido y no sirvió de nada, más que perder tiempo explicándole a un policía tras otro lo que había pasado. A ver si se pasa por aquí. Amén que esta gente suele usar proxys/vpns a mansalva para estas cosas. Igual tienes tu correo y contraseña comprometidas en ihavebeenpwned. Lo primero que hacen es probar con ellas en exchanges y como sea la misma... En el correo de todos modos se deja rastro de las últimas conexiones, ahí podrás ver el país. Lo que no me cuadra es que haya tenido acceso al 2FA del Authenticator en remoto... |
30-sep-2019 01:24
#15
Me lo temía, gracias por confirmarlo ![]() Mucha suerte y ojalá recuperes tus bictoins! |
30-sep-2019 09:15
#16
|
Hubo un shur al que le pasó algo parecido y no sirvió de nada, más que perder tiempo explicándole a un policía tras otro lo que había pasado. A ver si se pasa por aquí.
Amén que esta gente suele usar proxys/vpns a mansalva para estas cosas. Igual tienes tu correo y contraseña comprometidas en ihavebeenpwned. Lo primero que hacen es probar con ellas en exchanges y como sea la misma... En el correo de todos modos se deja rastro de las últimas conexiones, ahí podrás ver el país. Lo que no me cuadra es que haya tenido acceso al 2FA del Authenticator en remoto... |
30-sep-2019 09:19
#17
|
Despues te toca la denuncia a Policia o Guardia Civil... Cambia tu contraseña del correo,binance,coinbase, en cada una de las cuentas pon una contraseña diferente. En mi caso son contraseñas con simbolos,numeros,mayusculas etc que se componen alrededor entre 12-26 caracteres. PD: Animo shur, tambien te pido shur que no borres el hilo, que sera un ejemplo para otras personas. |
Editado: 30-sep-2019 09:28 -
30-sep-2019 09:31
#20
|
Segun OP, lo tenia de Google. Facil de conseguir si OP ha sido objeto de phishing ya que seguramente OP proporciono todos los datos pensando que estaba en la pagina de coinbase oficial. |
Editado: 30-sep-2019 09:34 -
30-sep-2019 09:38
#22
|
Putada grande... Pero lo que han dicho por aquí... Not you keys... Not your bitcoin Al final, por mucha seguridad que tengas, como lo tengas en el exchange... Te lo dice uno con proxy y vpn. Lo que puedes hacer también si se adueñaron de tus dos pasos es lo que hago yo: tengo la app, pero los QR los tengo impresos en papel y plastificado para que no se deteriore. Cuando quiero entrar, lo escaneo, lo miro, entro, y hago que se elimine, así si pueden acceder a mi móvil no lo pueden ver sobre la marcha cuando quieran. Los exchangers son para comprar y vender. Suerte recuperando lo que se pueda. |
30-sep-2019 09:40
#23
|
En mi cuenta no hay rastro de ellas. Por favor necesito que alguien me diga si le ha pasado. Tampoco hay rastro de que me las hayan robado. No entiendo nada.
ACTUALIZO: Me hackearon la cuenta y me han robado unos 3 mil euros. He encontrado la transacción y la IP con la que entraron a mi correo y a binance. Necesito que alguien me asesore de como denunciar y donde hacerlo. Gracias. Y si, tenía el Google authenticator. No tengo ni idea de como coño accedieron a el. y me dice que lo mandara a todos mis contactos si no mando bitcoin a una dirección BTC que me da él.
|
30-sep-2019 09:44
#24
|
Primero contactas con el Coinbase diciendo que has sido objeto phishing , que te preporcionen todos los datos posibles, y que preguntes si pueden hacer algo por ti.
Despues te toca la denuncia a Policia o Guardia Civil... Cambia tu contraseña del correo,binance,coinbase, en cada una de las cuentas pon una contraseña diferente. En mi caso son contraseñas con simbolos,numeros,mayusculas etc que se componen alrededor entre 12-26 caracteres. PD: Animo shur, tambien te pido shur que no borres el hilo, que sera un ejemplo para otras personas. Hubo un shur al que le pasó algo parecido y no sirvió de nada, más que perder tiempo explicándole a un policía tras otro lo que había pasado. A ver si se pasa por aquí.
Amén que esta gente suele usar proxys/vpns a mansalva para estas cosas. Igual tienes tu correo y contraseña comprometidas en ihavebeenpwned. Lo primero que hacen es probar con ellas en exchanges y como sea la misma... En el correo de todos modos se deja rastro de las últimas conexiones, ahí podrás ver el país. Lo que no me cuadra es que haya tenido acceso al 2FA del Authenticator en remoto... Os informo a todos. Se metió en mi correo hotmail al cual no tenia vinculado a 2FA ni al número de móvil. Le mandaban correos al mismo correo de que si era yo el que estaba iniciando sesión desde otro dispositivo, y los borraba, pero ha dejado un correo de esos en mensajes eliminados con la ip. Luego en binance he visto que se metió el día 20 con la misma IP, transferió todo el bitcoin y adios. Son la misma persona obviamente ya que es la misma IP. Hablé con soporte y me dijeron que se hackea diariamente y que denuncie imprimiendo pantallazos de todo eso. Lo sé, soy un puto retrasado por dejar mis criptos ahí y por tener tan poca seguridad. PREGUNTAS: No entiendo como pudo acceder al 2FA. Mi prrguntanes si pudo utilizar la fuerza bruta poniendo diferentes combinaciones. Google no te bloquea al ver que a varios intentos son fallidos? También pudo utilizar el código grande que te dan cuando pones el 2FA en el móvil. Te dan una contraseña grande para reestablecerlo. Lo puse en un archivo txt. Este código se puede cambiar? |
Editado: 30-sep-2019 09:46 -
30-sep-2019 09:52
#25
|
Entra en la web https://haveibeenpwned.com/ para ver donde te podrían haber hackeado la cuenta. Para el tema del hilo yo también tengo invertido en procoinbase, así que voy a estar atento a este hilo. Mucha suerte compañero. |
30-sep-2019 09:53
#26
|
Os informo a todos. Se metió en mi correo hotmail al cual no tenia vinculado a 2FA ni al número de móvil. Le mandaban correos al mismo correo de que si era yo el que estaba iniciando sesión desde otro dispositivo, y los borraba, pero ha dejado un correo de esos en mensajes eliminados con la ip.
Luego en binance he visto que se metió el día 20 con la misma IP, transferió todo el bitcoin y adios. Son la misma persona obviamente ya que es la misma IP. Hablé con soporte y me dijeron que se hackea diariamente y que denuncie imprimiendo pantallazos de todo eso. Lo sé, soy un puto retrasado por dejar mis criptos ahí y por tener tan poca seguridad. PREGUNTAS: No entiendo como pudo acceder al 2FA. Mi prrguntanes si pudo utilizar la fuerza bruta poniendo diferentes combinaciones. Google no te bloquea al ver que a varios intentos son fallidos? También pudo utilizar el código grande que te dan cuando pones el 2FA en el móvil. Te dan una contraseña grande para reestablecerlo. Lo puse en un archivo txt. Este código se puede cambiar? Aqui esta el gran error y la explicacion a como han dado con el 2FA. Probablemente tengan acceso al resto de 2FA que utilizas, ya que han restablecido tu cuenta en otro dispositivo. Por lo visto no solo tenian acceso a tu correo, a no ser que el txt para restablecer el 2FA lo tuvieras en algun email. Malas noticias shur, lo siento, |
30-sep-2019 09:57
#28
|
Aqui esta el gran error y la explicacion a como han dado con el 2FA. Probablemente tengan acceso al resto de 2FA que utilizas, ya que han restablecido tu cuenta en otro dispositivo.
Por lo visto no solo tenian acceso a tu correo, a no ser que el txt para restablecer el 2FA lo tuvieras en algun email. Malas noticias shur, lo siento, |
30-sep-2019 10:00
#29
|
Putada grande... Pero lo que han dicho por aquí... Not you keys... Not your bitcoin
Al final, por mucha seguridad que tengas, como lo tengas en el exchange... Te lo dice uno con proxy y vpn. Lo que puedes hacer también si se adueñaron de tus dos pasos es lo que hago yo: tengo la app, pero los QR los tengo impresos en papel y plastificado para que no se deteriore. Cuando quiero entrar, lo escaneo, lo miro, entro, y hago que se elimine, así si pueden acceder a mi móvil no lo pueden ver sobre la marcha cuando quieran. Los exchangers son para comprar y vender. Suerte recuperando lo que se pueda. Ya salió un shur al que le robaron 1BTC en una cartera de electrum. Lo de las keys, solo vale en casos de que hackeen el exchange. En este caso no han hackeado Coinbase. Dicho esto, si las tienes en una hardwallet, pues duermes más tranquilo. Más seguro es. Una putada enorme. Con las criptos hay que estar muy alerta en todo momento. Ánimo al OP |
30-sep-2019 10:05
#30
| O sea, tener dinero metido en una web de esas (binance, procoinbase...) 0 seguridad? |

y me dice que lo mandara a todos mis contactos si no mando bitcoin a una dirección BTC que me da él.